olimposec.com
tema

#mfa-bypass

1 publicação marcada com esta tag.

risco altoOS-2026-390 · 2026-09-09
0

Logs de infostealers expõem tokens de sessão de IA reaproveitáveis que contornam MFA

A análise de um dump de 7 GB coletado por infostealers como Lumma Stealer e Vidar revelou milhares de tokens de sessão e chaves de API válidos para serviços de IA da Google, Anthropic, OpenAI e outros provedores, incluindo pelo menos 24 chaves de API ainda ativas para Gemini, OpenAI, Groq e OpenRouter. Como esses tokens autenticam diretamente a sessão, criminosos conseguem reproduzi-los com navegadores 'anti-detecção' e ferramentas de automação para assumir contas de IA sem precisar da senha nem disparar o desafio de MFA.

Fonte ↗